Das Subreddit r/poisonai mit rund 45.000 Mitgliedern führte eine koordinierte Aktion durch, bei der DuckDuckGos Duck.ai und die Brave KI Suche eine erfundene Geschichte über den Tod von Präsident Donald Trump und Vize... Der Angriff nutzt eine Sicherheitslücke, die in einer Vorabveröffentlichung der Cornell Tech dok...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
Am 25. und 26. Juni 2026 führte das Subreddit r/poisonai – eine Community mit rund 45.000 Mitgliedern – eine koordinierte Operation durch, die eine grundlegende Schwachstelle KI-gestützter Suche offenbarte . Die Mitglieder platzierten eine erfundene Geschichte, wonach Präsident Donald Trump an Tollwut gestorben sei, nachdem er von Vizepräsident JD Vance gebissen worden war, der angeblich ebenfalls an der Krankheit starb
. Der Hoax täuschte erfolgreich DuckDuckGos Duck.ai (betrieben mit Anthropics Claude und OpenAIs GPT) und die Brave-KI-Suche, die die falsche Erzählung als Tatsache präsentierten
. Es handelte sich nicht um einen einfachen Internetstreich – es war eine reale Demonstration einer Schwachstelle, die Forscher der Cornell Tech kürzlich in einer Vorabstudie dokumentiert hatten
.
Die r/poisonai-Kampagne baute drei Ebenen falscher Beweise auf, die wie ein legitimes Nachrichtenereignis aussehen sollten:
DuckDuckGos KI-Suchfunktion Duck.ai teilte Nutzern selbstbewusst mit, dass Trump am 7. Juni 2026 an Tollwut gestorben und Vance vor ihm verstorben sei . Die Funktion erstellte ein vollständiges, selbstbewusstes Antwortfeld, das die gefälschten WKNA-News-Artikel sowie einen unabhängigen, echten ABC-News-Artikel über ein Tollwutopfer in Ohio als „Beweise“ aufführte
. Auch die Brave-KI-Suche fiel auf denselben Hoax herein und gab die erfundene Erzählung wieder
.
Beide KI-Systeme nahmen die platzierten Inhalte von Reddit und der gefälschten Nachrichtenseite auf und präsentierten sie als Wahrheit, da die Erzählung über mehrere indizierte Quellen hinweg bestätigt schien .
Eine Vorabveröffentlichung von Forschern der Cornell Tech (Tingwei Zhang, Harold Trieu und Kollegen), die im Mai 2026 auf arXiv veröffentlicht wurde, erklärt direkt die Schwachstelle, die r/poisonai ausnutzte . Das Papier mit dem Titel „Deep-Research Agents Can Be Poisoned via User-Generated Content“ stellte einen Angriff namens WARP (Web Agent Retrieval Poisoning) vor
.
Wichtige Ergebnisse der Studie:
Die r/poisonai-Kampagne ist eine reale Demonstration der genauen Schwachstelle, die das Cornell-Tech-Papier beschreibt. Das Subreddit nutzte denselben Mechanismus – KI-Suchagenten, die nutzergenerierte Inhalte breit aufnehmen und ihnen vertrauen, ohne sie von autoritativen Quellen zu unterscheiden . Da KI-Recherche-Agenten Reddit, wenig glaubwürdige Seiten und Foren bei etwa der Hälfte aller Suchanfragen als Quellen verwenden, erzeugte eine koordinierte Kampagne über mehrere Threads hinweg den Anschein eines Konsenses, den die KI als Bestätigung behandelte
.
Der Vorfall beweist, dass die Erkenntnisse der Cornell Tech kein Laborartefakt sind: Dieselbe 13-Wörter-Vergiftungstechnik, hochskaliert mit mehreren Threads und einer Pink-Slime-Seite, kompromittierte erfolgreich Produktions-KI-Systeme, die von Millionen Menschen genutzt werden .
Der Hoax gelang, weil KI-Suchwerkzeuge nicht zuverlässig zwischen echter Nutzerdiskussion und koordinierten Desinformationskampagnen unterscheiden können, insbesondere wenn falscher Inhalt über mehrere scheinbar unabhängige Quellen hinweg verbreitet wird . Die WKNA-News-Seite hostet die erfundenen Artikel weiterhin, was zeigt, wie langlebig dieser vergiftete Inhalt im indizierten Web ist
. Sowohl DuckDuckGo als auch Brave haben den Vorfall eingeräumt, aber die zugrunde liegende Schwachstelle – KI-Agenten, die UGC als autoritativ behandeln – bleibt auf architektonischer Ebene ungepatcht
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Das Subreddit r/poisonai mit rund 45.000 Mitgliedern führte eine koordinierte Aktion durch, bei der DuckDuckGos Duck.ai und die Brave KI Suche eine erfundene Geschichte über den Tod von Präsident Donald Trump und Vize...
Das Subreddit r/poisonai mit rund 45.000 Mitgliedern führte eine koordinierte Aktion durch, bei der DuckDuckGos Duck.ai und die Brave KI Suche eine erfundene Geschichte über den Tod von Präsident Donald Trump und Vize... Der Angriff nutzt eine Sicherheitslücke, die in einer Vorabveröffentlichung der Cornell Tech dokumentiert wurde: Bereits ein einzelner, etwa 13 Wörter umfassender Eintrag in nutzergenerierten Inhalten auf Reddit, Wiki...
Die Hoax Seite WKNA News, eine als lokaler Sender getarnte 'Pink Slime' Website, veröffentlichte mehrere erfundene Artikel, die die KI Systeme als glaubwürdige Quellen zitierten.
Loading comments...
Comments
0 comments